Перейти до вмісту
Боти й автоматизація

Резидентний проксі

Резидентний проксі маршрутизує трафік через IP-адреси, призначені споживчими інтернет-провайдерами реальним домівкам, завдяки чому автоматизовані запити виглядають так, ніби походять від звичайних користувачів. Це мережевий шар, який зловмисники використовують для обходу блокувань і перевірок репутації на основі IP.

Як це працює

Як працює Резидентний проксі

Резидентний проксі ретранслює запити клієнта через пристрій у споживчій широкосмуговій чи мобільній мережі, тож сервер призначення бачить резидентну IP-адресу, а не справжнє походження клієнта. Оскільки ці адреси належать легітимним діапазонам ISP і поділяються реальними користувачами, вони мають набагато кращу репутацію, ніж адреси від хостинг-провайдерів.

Пули за цими сервісами часто великі й часто ротуються, даючи оператору доступ до тисяч чи мільйонів адрес. Деякі пули отримують через явні угоди, тоді як інші збирають із пристроїв, чию пропускну здатність перепродають, іноді вбудовану у безкоштовні застосунки чи SDK без чіткого розуміння власника. Трафік можна ротувати на кожен запит або утримувати в закріпленій сесії для безперервності.

Для зловмисника резидентні проксі розв’язують мережеву половину маскування. Ботоферма, яку тривіально заблокували б за її датацентрове походження, натомість розподіляє свої запити між багатьма резидентними адресами, долаючи прості чорні списки IP та ліміти швидкості на IP. У парі з антидетект-браузером кожен запит може поєднати сфабрикований пристрій із відповідним резидентним походженням.

Виявлення спирається на характеристики, які резидентні проксі не можуть повністю сховати. Автономна система й історія адреси все ще несуть сигнал, незвичайні патерни виринають, коли багато різних акаунтів прямують через пули, що перекриваються, а атрибути на рівні мережі можуть виявити, що трафік ретранслюється, навіть коли видима IP виглядає резидентною.

Чому це важливо

Чому Резидентний проксі важливо для запобігання шахрайству

Резидентні проксі нейтралізують найстаріший і найпростіший засіб контролю шахрайства — блокування чи обмеження швидкості за IP-адресою. Вони дозволяють credential stuffing, скрапінгу, ботам для кросівок і квитків, рекламному шахрайству та мультиакаунтингу діяти в масштабі, виглядаючи так, ніби надходять зі звичайних домівок. Оскільки адреси поділяються зі справжніми користувачами, грубе блокування ризикує зашкодити реальним клієнтам, що робить точне виявлення й оцінювання набагато важливішими за прямі бани.

З TRACIO

Як TRACIO це обробляє

TRACIO IP Intelligence класифікує мережевий контекст кожного запиту, включно з характеристиками проксі та репутацією автономної системи, і доставляє його як частину набору Smart Signals. Замість того щоб вважати резидентну IP автоматично надійною, платформа зважує мережевий контекст разом з ідентифікацією пристрою, тож багато акаунтів, що поділяють один пристрій або демонструють автоматизацію, виловлюються навіть тоді, коли їхні адреси виглядають чистими. Це утримує примус націленим на зловживання, а не на саму спільну адресу.

Рекомендоване читання

Дізнатися більше

FAQ

Поширені запитання

Ідентифікуйте кожен пристрій з упевненістю

Почніть із безкоштовного тарифу на 2,500 викликів API на місяць. Кредитна картка не потрібна.